Produit / Coffre de mots de passe

Un coffre pour tous les types d’identifiants

Cinq types d’enregistrements, des dossiers, des étiquettes, des dossiers intelligents et une recherche en texte intégral — le tout chiffré sur votre appareil, le tout consultable hors ligne.

Ce que ça fait

Un coffre qui n’a besoin d’aucun serveur

Le coffre stocke cinq types d’enregistrements : identifiants, cartes de paiement, identités, clés sécurisées et notes sécurisées. Chaque enregistrement est chiffré avec sa propre clé, donc la compromission d’un enregistrement n’en révèle jamais un autre.

L’organisation est elle aussi locale. Les dossiers, les étiquettes, les favoris et les dossiers intelligents intégrés comme « possède la 2FA » ou « sans 2FA » sont calculés sur l’appareil à partir de vos propres données, et non d’un index côté serveur.

La recherche s’exécute localement sur les titres, les noms d’utilisateur et les URL, avec une correspondance insensible aux diacritiques : elle continue donc de fonctionner sans aucune connexion.

Comment le stockage fonctionne

Vous choisissez le mot de passe principal

Argon2id l’étire en une clé. Les paramètres sont enregistrés dans le coffre : un coffre existant ne devient donc jamais silencieusement plus faible ni plus fort.

Chaque enregistrement a sa propre clé

Une clé AES-256-GCM unique de 256 bits est dérivée par enregistrement via WebCrypto HKDF-SHA256, en utilisant l’identifiant de l’enregistrement comme sel.

La base ne contient que du texte chiffré

Les titres, noms d’utilisateur, mots de passe et notes sont masqués dans les colonnes SQLite ; les valeurs réelles n’existent qu’à l’intérieur de la charge utile chiffrée.

Cinq types d’enregistrements, un seul formulaire

Identifiants, cartes, clés sécurisées, identités et notes partagent un même éditeur, et une carte de paiement conserve son numéro, sa date d’expiration, son CVV et son code PIN dans des champs masqués distincts.

Architecture de Sécurité

Ce que le chiffrement promet, et ce qu’il ne promet pas

À lire avant de lui confier votre coffre

Chaque enregistrement est chiffré sur votre appareil avec une clé qui n’en sort jamais. La protection dépend malgré tout de la robustesse de votre mot de passe principal, des paramètres de KDF stockés dans votre coffre, de la sécurité de l’appareil lui-même et de votre façon d’utiliser l’application. Aucune conception cryptographique ne promet une protection absolue contre toutes les attaques, et un appareil compromis peut lire un coffre qui a déjà été déverrouillé.

Argon2id

Dérivation de clé

Les nouveaux coffres sur ordinateur de bureau et sous Android utilisent 64 MiB de mémoire, 4 itérations et 2 voies. Les versions web utilisent 32 MiB, 3 itérations et 1 voie.

AES-256-GCM

Isolation par élément

Rompre un enregistrement n’en révèle aucun autre dans le coffre, car deux enregistrements ne partagent jamais une clé.

SQLite

Colonnes masquées

Les colonnes sensibles contiennent un jeton statique servant de remplaçant. Le texte en clair n’existe qu’à l’intérieur de la charge utile AES-256-GCM.

Foire Aux Questions

À propos du coffre

Que se passe-t-il si j’oublie mon mot de passe principal ?

Vous pouvez déverrouiller avec la clé de récupération BIP-39 de 24 mots et réinitialiser le mot de passe, ou restaurer une sauvegarde chiffrée. Sans l’un ou l’autre, le coffre ne peut pas être ouvert : rien sur votre appareil ne permet de redériver la clé.

Puis-je ouvrir le même coffre sur un autre ordinateur ?

Oui. Exportez une sauvegarde chiffrée et restaurez-la sur l’autre appareil avec votre mot de passe principal. Le fichier du coffre est portable et n’est lié à aucune machine.

La recherche envoie-t-elle quelque chose à un serveur ?

Non. La recherche s’exécute sur la base de données locale de votre appareil, y compris pour la correspondance insensible aux diacritiques.

Pages liées

Télécharger l'installateur